[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/ssl/configure-ssl-on-nginx":3,"mdc-gnfp0r-key":688,"mdc-py2f9p-key":722,"mdc-cd83tz-key":752,"mdc--uiqabd-key":760,"mdc-dp0zeq-key":777,"mdc-db4p8x-key":801,"mdc--vr2mqu-key":831,"mdc-mb45or-key":871,"related-/guides/ssl/configure-ssl-on-apache,/guides/ssl/generate-self-signed-certificate":908},{"id":4,"title":5,"appliesTo":6,"author":10,"body":11,"canonical":624,"code":624,"createdAt":625,"description":626,"difficulty":627,"draft":628,"estimatedTime":629,"extension":630,"faq":631,"howToSteps":641,"howToTotalTime":657,"image":624,"keywords":658,"locale":668,"meta":669,"navigation":332,"path":670,"platform":671,"related":672,"section":675,"seo":676,"severity":624,"stem":677,"summary":678,"tags":679,"twitterCreator":624,"twitterSite":624,"type":686,"updatedAt":625,"__hash__":687},"content_ru/guides/ssl/configure-ssl-on-nginx.md","Настройка SSL на Nginx: руководство по установке сертификата",[7,8,9],"Nginx 1.20+","Ubuntu 22.04","Debian 11","FixPedia Team",{"type":12,"value":13,"toc":611},"minimark",[14,19,23,27,70,74,79,82,120,123,147,151,154,196,199,224,227,231,234,271,290,294,305,416,419,446,449,453,456,468,471,485,488,492,508,524,527,535,542,546,600,607],[15,16,18],"h2",{"id":17},"введение","Введение",[20,21,22],"p",{},"Настройка HTTPS необходима для защиты данных между сервером и клиентами. SSL/TLS шифрует трафик, что повышает доверие пользователей и улучшает SEO. В этом руководстве мы настроим SSL на Nginx с использованием самоподписанного сертификата (или реального, если он у вас есть). После выполнения шагов у вас будет значок замка в браузере и весь трафик будет перенаправляться на защищённый порт 443.",[15,24,26],{"id":25},"требования","Требования",[28,29,30,41,48,55,67],"ul",{},[31,32,33,34,37,38,40],"li",{},"Сервер на ",[35,36,8],"strong",{}," или ",[35,39,9],{}," (либо любая дистрибутива, где установлен Nginx).",[31,42,43,44,47],{},"Nginx версии ",[35,45,46],{},"1.20"," или выше.",[31,49,50,51,54],{},"Права ",[35,52,53],{},"root"," для изменения конфигурационных файлов.",[31,56,57,58,61,62,66],{},"Установленный инструмент ",[35,59,60],{},"OpenSSL"," (",[63,64,65],"code",{},"openssl version",").",[31,68,69],{},"Базовое знание работы с консолью.",[15,71,73],{"id":72},"пошаговая-инструкция","Пошаговая инструкция",[75,76,78],"h3",{"id":77},"шаг-1-установите-nginx-и-проверьте-версию","Шаг 1: Установите Nginx и проверьте версию",[20,80,81],{},"Убедитесь, что Nginx уже установлен. Если нет, выполните:",[83,84,89],"pre",{"className":85,"code":86,"language":87,"meta":88,"style":88},"language-bash shiki shiki-themes github-light github-dark","apt update && apt install -y nginx\n","bash","",[63,90,91],{"__ignoreMap":88},[92,93,96,100,104,108,110,113,117],"span",{"class":94,"line":95},"line",1,[92,97,99],{"class":98},"sScJk","apt",[92,101,103],{"class":102},"sZZnC"," update",[92,105,107],{"class":106},"sVt8B"," && ",[92,109,99],{"class":98},[92,111,112],{"class":102}," install",[92,114,116],{"class":115},"sj4cs"," -y",[92,118,119],{"class":102}," nginx\n",[20,121,122],{},"Проверьте версию и статус сервиса:",[83,124,126],{"className":85,"code":125,"language":87,"meta":88,"style":88},"nginx -v\nsystemctl status nginx\n",[63,127,128,136],{"__ignoreMap":88},[92,129,130,133],{"class":94,"line":95},[92,131,132],{"class":98},"nginx",[92,134,135],{"class":115}," -v\n",[92,137,139,142,145],{"class":94,"line":138},2,[92,140,141],{"class":98},"systemctl",[92,143,144],{"class":102}," status",[92,146,119],{"class":102},[75,148,150],{"id":149},"шаг-2-создайте-приватный-ключ-и-csr","Шаг 2: Создайте приватный ключ и CSR",[20,152,153],{},"Создайте каталог для SSL-файлов (если он ещё не существует) и сгенерируйте приватный ключ:",[83,155,157],{"className":85,"code":156,"language":87,"meta":88,"style":88},"mkdir -p /etc/nginx/ssl\nopenssl genpkey -algorithm RSA -out /etc/nginx/ssl/private.key -pkeyopt rsa_keygen_bits:2048\n",[63,158,159,170],{"__ignoreMap":88},[92,160,161,164,167],{"class":94,"line":95},[92,162,163],{"class":98},"mkdir",[92,165,166],{"class":115}," -p",[92,168,169],{"class":102}," /etc/nginx/ssl\n",[92,171,172,175,178,181,184,187,190,193],{"class":94,"line":138},[92,173,174],{"class":98},"openssl",[92,176,177],{"class":102}," genpkey",[92,179,180],{"class":115}," -algorithm",[92,182,183],{"class":102}," RSA",[92,185,186],{"class":115}," -out",[92,188,189],{"class":102}," /etc/nginx/ssl/private.key",[92,191,192],{"class":115}," -pkeyopt",[92,194,195],{"class":102}," rsa_keygen_bits:2048\n",[20,197,198],{},"Создайте файл запроса на сертификат (CSR):",[83,200,202],{"className":85,"code":201,"language":87,"meta":88,"style":88},"openssl req -new -key /etc/nginx/ssl/private.key -out /etc/nginx/ssl/csr.pem\n",[63,203,204],{"__ignoreMap":88},[92,205,206,208,211,214,217,219,221],{"class":94,"line":95},[92,207,174],{"class":98},[92,209,210],{"class":102}," req",[92,212,213],{"class":115}," -new",[92,215,216],{"class":115}," -key",[92,218,189],{"class":102},[92,220,186],{"class":115},[92,222,223],{"class":102}," /etc/nginx/ssl/csr.pem\n",[20,225,226],{},"При выполнении команды вам будет предложено ввести информацию о сертификате. Для самоподписанного сертификата вы можете оставить поля пустыми, кроме Common Name (FQDN вашего сайта).",[75,228,230],{"id":229},"шаг-3-создайте-самоподписанный-сертификат-или-загрузите-реальный","Шаг 3: Создайте самоподписанный сертификат (или загрузите реальный)",[20,232,233],{},"Создайте самоподписанный сертификат сроком на 1 год:",[83,235,237],{"className":85,"code":236,"language":87,"meta":88,"style":88},"openssl x509 -req -days 365 -in /etc/nginx/ssl/csr.pem -signkey /etc/nginx/ssl/private.key -out /etc/nginx/ssl/certificate.pem\n",[63,238,239],{"__ignoreMap":88},[92,240,241,243,246,249,252,255,258,261,264,266,268],{"class":94,"line":95},[92,242,174],{"class":98},[92,244,245],{"class":102}," x509",[92,247,248],{"class":115}," -req",[92,250,251],{"class":115}," -days",[92,253,254],{"class":115}," 365",[92,256,257],{"class":115}," -in",[92,259,260],{"class":102}," /etc/nginx/ssl/csr.pem",[92,262,263],{"class":115}," -signkey",[92,265,189],{"class":102},[92,267,186],{"class":115},[92,269,270],{"class":102}," /etc/nginx/ssl/certificate.pem\n",[20,272,273,274,277,278,281,282,285,286,289],{},"Если у вас уже есть реальный сертификат, скопируйте ",[63,275,276],{},"certificate.pem"," и ",[63,279,280],{},"ca_bundle.pem"," (или ",[63,283,284],{},"fullchain.pem",") в папку ",[63,287,288],{},"/etc/nginx/ssl/"," с теми же именами.",[75,291,293],{"id":292},"шаг-4-настройте-сервер-nginx-для-использования-ssl","Шаг 4: Настройте сервер Nginx для использования SSL",[20,295,296,297,300,301,304],{},"Откройте конфигурационный файл сайта. Чаще всего это ",[63,298,299],{},"/etc/nginx/sites-available/default",". Добавьте/измените блок ",[63,302,303],{},"listen"," и укажите пути к сертификату и ключу:",[83,306,309],{"className":307,"code":308,"language":132,"meta":88,"style":88},"language-nginx shiki shiki-themes github-light github-dark","server {\n    listen 443 ssl;\n    server_name your-domain.com;\n\n    ssl_certificate /etc/nginx/ssl/certificate.pem;\n    ssl_certificate_key /etc/nginx/ssl/private.key;\n\n    # Дополнительные настройки SSL (рекомендуемые)\n    ssl_protocols TLSv1.2 TLSv1.3;\n    ssl_ciphers HIGH:!aNULL:!MD5;\n\n    # Основная конфигурация сайта\n    root /var/www/html;\n    index index.html index.htm;\n    location / {\n        try_files $uri $uri/ =404;\n    }\n}\n",[63,310,311,316,321,327,334,340,346,351,357,363,369,374,380,386,392,398,404,410],{"__ignoreMap":88},[92,312,313],{"class":94,"line":95},[92,314,315],{},"server {\n",[92,317,318],{"class":94,"line":138},[92,319,320],{},"    listen 443 ssl;\n",[92,322,324],{"class":94,"line":323},3,[92,325,326],{},"    server_name your-domain.com;\n",[92,328,330],{"class":94,"line":329},4,[92,331,333],{"emptyLinePlaceholder":332},true,"\n",[92,335,337],{"class":94,"line":336},5,[92,338,339],{},"    ssl_certificate /etc/nginx/ssl/certificate.pem;\n",[92,341,343],{"class":94,"line":342},6,[92,344,345],{},"    ssl_certificate_key /etc/nginx/ssl/private.key;\n",[92,347,349],{"class":94,"line":348},7,[92,350,333],{"emptyLinePlaceholder":332},[92,352,354],{"class":94,"line":353},8,[92,355,356],{},"    # Дополнительные настройки SSL (рекомендуемые)\n",[92,358,360],{"class":94,"line":359},9,[92,361,362],{},"    ssl_protocols TLSv1.2 TLSv1.3;\n",[92,364,366],{"class":94,"line":365},10,[92,367,368],{},"    ssl_ciphers HIGH:!aNULL:!MD5;\n",[92,370,372],{"class":94,"line":371},11,[92,373,333],{"emptyLinePlaceholder":332},[92,375,377],{"class":94,"line":376},12,[92,378,379],{},"    # Основная конфигурация сайта\n",[92,381,383],{"class":94,"line":382},13,[92,384,385],{},"    root /var/www/html;\n",[92,387,389],{"class":94,"line":388},14,[92,390,391],{},"    index index.html index.htm;\n",[92,393,395],{"class":94,"line":394},15,[92,396,397],{},"    location / {\n",[92,399,401],{"class":94,"line":400},16,[92,402,403],{},"        try_files $uri $uri/ =404;\n",[92,405,407],{"class":94,"line":406},17,[92,408,409],{},"    }\n",[92,411,413],{"class":94,"line":412},18,[92,414,415],{},"}\n",[20,417,418],{},"Добавьте блок для перенаправления HTTP на HTTPS (можно оставить в том же файле):",[83,420,422],{"className":307,"code":421,"language":132,"meta":88,"style":88},"server {\n    listen 80;\n    server_name your-domain.com;\n    return 301 https://$host$request_uri;\n}\n",[63,423,424,428,433,437,442],{"__ignoreMap":88},[92,425,426],{"class":94,"line":95},[92,427,315],{},[92,429,430],{"class":94,"line":138},[92,431,432],{},"    listen 80;\n",[92,434,435],{"class":94,"line":323},[92,436,326],{},[92,438,439],{"class":94,"line":329},[92,440,441],{},"    return 301 https://$host$request_uri;\n",[92,443,444],{"class":94,"line":336},[92,445,415],{},[20,447,448],{},"Сохраните изменения в файле.",[75,450,452],{"id":451},"шаг-5-включите-перенаправление-с-http-на-https-и-перезапустите-nginx","Шаг 5: Включите перенаправление с HTTP на HTTPS и перезапустите Nginx",[20,454,455],{},"Проверьте корректность конфигурации:",[83,457,459],{"className":85,"code":458,"language":87,"meta":88,"style":88},"nginx -t\n",[63,460,461],{"__ignoreMap":88},[92,462,463,465],{"class":94,"line":95},[92,464,132],{"class":98},[92,466,467],{"class":115}," -t\n",[20,469,470],{},"Если ошибок нет, перезапустите Nginx:",[83,472,474],{"className":85,"code":473,"language":87,"meta":88,"style":88},"systemctl reload nginx\n",[63,475,476],{"__ignoreMap":88},[92,477,478,480,483],{"class":94,"line":95},[92,479,141],{"class":98},[92,481,482],{"class":102}," reload",[92,484,119],{"class":102},[486,487],"in-article-ad",{},[15,489,491],{"id":490},"проверка-результата","Проверка результата",[493,494,495,502,505],"ol",{},[31,496,497,498,501],{},"Откройте браузер и перейдите по адресу ",[63,499,500],{},"https://your-domain.com",".",[31,503,504],{},"Убедитесь, что отображается значок замка (часто слева от адреса).",[31,506,507],{},"Выполните команду для проверки SSL:",[83,509,511],{"className":85,"code":510,"language":87,"meta":88,"style":88},"curl -I https://your-domain.com\n",[63,512,513],{"__ignoreMap":88},[92,514,515,518,521],{"class":94,"line":95},[92,516,517],{"class":98},"curl",[92,519,520],{"class":115}," -I",[92,522,523],{"class":102}," https://your-domain.com\n",[20,525,526],{},"Ожидаемые заголовки:",[83,528,533],{"className":529,"code":531,"language":532},[530],"language-text","HTTP/2 200\ncontent-type: text/html\nstrict-transport-security: max-age=31536000\n","text",[63,534,531],{"__ignoreMap":88},[20,536,537,538,541],{},"Если перенаправление работает, запрос к ",[63,539,540],{},"http://your-domain.com"," будет автоматически перенаправлен на HTTPS.",[15,543,545],{"id":544},"возможные-проблемы","Возможные проблемы",[28,547,548,560,568,583],{},[31,549,550,555,556,559],{},[35,551,552],{},[63,553,554],{},"nginx: [emerg] getrlimit(RLIMIT_OPENFILES): no such file or directory"," – отсутствует директория ",[63,557,558],{},"/etc/nginx/ssl",". Убедитесь, что она существует перед генерацией ключа.",[31,561,562,567],{},[35,563,564],{},[63,565,566],{},"SSL certificate problem: self signed certificate"," – браузер не доверяет самоподписанному сертификату. Используйте его только для тестирования; для продакшена приобретите сертификат от доверенного CA.",[31,569,570,576,577,277,579,582],{},[35,571,572,575],{},[63,573,574],{},"404 Not Found"," после перенаправления"," – проверьте, что ",[63,578,53],{},[63,580,581],{},"index"," соответствуют реальному расположению файлов сайта.",[31,584,585,595,596,599],{},[35,586,587,590,591,594],{},[63,588,589],{},"nginx: configuration file /etc/nginx/nginx.conf syntax is ok"," но ",[63,592,593],{},"service nginx reload"," всё равно не работает"," – возможно, есть опечатка в конфигурации сервера. Проверьте синтаксис через ",[63,597,598],{},"nginx -t"," и сравните с образцом.",[20,601,602,603,606],{},"Если после этих действий SSL всё ещё не работает, проверьте логи Nginx (",[63,604,605],{},"journalctl -u nginx -f",") на предмет ошибок.",[608,609,610],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":88,"searchDepth":138,"depth":138,"links":612},[613,614,615,622,623],{"id":17,"depth":138,"text":18},{"id":25,"depth":138,"text":26},{"id":72,"depth":138,"text":73,"children":616},[617,618,619,620,621],{"id":77,"depth":323,"text":78},{"id":149,"depth":323,"text":150},{"id":229,"depth":323,"text":230},{"id":292,"depth":323,"text":293},{"id":451,"depth":323,"text":452},{"id":490,"depth":138,"text":491},{"id":544,"depth":138,"text":545},null,"2026-07-18 11:41:04","Пошаговая инструкция по настройке HTTPS на Nginx с бесплатным SSL-сертификатом. Узнайте, как установить сертификат, настроить перенаправление и защитить трафик.","medium",false,"15-20 мин","md",[632,635,638],{"question":633,"answer":634},"Как проверить, что SSL действительно работает после настройки?","Выполните `curl -I https://your-domain.com` и проверьте, что ответ содержит `HTTP/2 200` и заголовок `Strict-Transport-Security`. Также значок замка появится в адресной строке браузера.",{"question":636,"answer":637},"Что делать, если Nginx не перезагружается после изменения конфигурации?","Сначала проверьте конфигурацию командой `nginx -t`. Исправьте ошибки и затем выполните `systemctl reload nginx` или `nginx -s reload`.",{"question":639,"answer":640},"Можно ли использовать самоподписанный сертификат для продакшена?","Для продакшена рекомендуется использовать сертификаты от доверенных CA (Let's Encrypt, DigiCert). Самоподписанные сертификаты подходят только для тестирования и внутреннего использования.",[642,645,648,651,654],{"name":643,"text":644},"Установите Nginx и проверьте версию","Убедитесь, что Nginx установлен на вашем сервере. Выполните `nginx -v`, чтобы проверить версию и наличие установленного пакета.",{"name":646,"text":647},"Создайте приватный ключ и CSR","Сгенерируйте приватный ключ командой `openssl genpkey -algorithm RSA -out /etc/nginx/ssl/private.key`. Затем создайте файл запроса на сертификат: `openssl req -new -key /etc/nginx/ssl/private.key -out /etc/nginx/ssl/csr.pem`.",{"name":649,"text":650},"Создайте самоподписанный сертификат (или загрузите реальный)","Создайте самоподписанный сертификат с помощью `openssl x509 -req -days 365 -in /etc/nginx/ssl/csr.pem -signkey /etc/nginx/ssl/private.key -out /etc/nginx/ssl/certificate.pem`. Если у вас есть реальный сертификат, скопируйте `certificate.pem` и `ca_bundle.pem` в ту же папку.",{"name":652,"text":653},"Настройте сервер Nginx для использования SSL","Откройте конфигурационный файл сайта (`/etc/nginx/sites-available/default` или ваш пользовательский файл), добавьте блок `listen 443 ssl;`, укажите пути к сертификату и ключу (`ssl_certificate /etc/nginx/ssl/certificate.pem;`, `ssl_certificate_key /etc/nginx/ssl/private.key;`). Сохраните изменения.",{"name":655,"text":656},"Включите перенаправление с HTTP на HTTPS и перезапустите Nginx","Добавьте блок `server { listen 80; return 301 https://$host$request_uri; }` для принудительного перенаправления. Затем выполните `nginx -t` для проверки конфигурации и `systemctl reload nginx` или `nginx -s reload` для перезапуска сервиса.","PT20M",[659,660,661,662,663,664,665,666,667],"настроить SSL на Nginx","HTTPS Nginx","сертификат SSL Nginx","установить самоподписанный сертификат Nginx","настройка TLS Nginx","HTTPS на Nginx Ubuntu","сертификат Let's Encrypt Nginx","конфигурация SSL Nginx","включить HTTPS Nginx","ru_RU",{},"/guides/ssl/configure-ssl-on-nginx","linux",[673,674],"/guides/ssl/configure-ssl-on-apache","/guides/ssl/generate-self-signed-certificate","Гайды Nginx",{"title":5,"description":626},"guides/ssl/configure-ssl-on-nginx","В этом руководстве вы узнаете, как настроить HTTPS на веб-сервере Nginx с использованием SSL/TLS сертификата. Выполнив описанные шаги, вы защитите трафик и получите значок замка в браузере.",[680,681,682,683,684,685],"Nginx","SSL","TLS","HTTPS","сертификат","безопасность","guide","eu6gK9BLbQE3z2Rnc-Ml2vmS5sTZU8P-SI6uDfmzAZc",{"data":689,"body":690},{},{"type":53,"children":691},[692],{"type":693,"tag":20,"props":694,"children":695},"element",{},[696,698,704,706,712,714,720],{"type":532,"value":697},"Выполните ",{"type":693,"tag":63,"props":699,"children":701},{"className":700},[],[702],{"type":532,"value":703},"curl -I https://your-domain.com",{"type":532,"value":705}," и проверьте, что ответ содержит ",{"type":693,"tag":63,"props":707,"children":709},{"className":708},[],[710],{"type":532,"value":711},"HTTP/2 200",{"type":532,"value":713}," и заголовок ",{"type":693,"tag":63,"props":715,"children":717},{"className":716},[],[718],{"type":532,"value":719},"Strict-Transport-Security",{"type":532,"value":721},". Также значок замка появится в адресной строке браузера.",{"data":723,"body":724},{},{"type":53,"children":725},[726],{"type":693,"tag":20,"props":727,"children":728},{},[729,731,736,738,744,745,751],{"type":532,"value":730},"Сначала проверьте конфигурацию командой ",{"type":693,"tag":63,"props":732,"children":734},{"className":733},[],[735],{"type":532,"value":598},{"type":532,"value":737},". Исправьте ошибки и затем выполните ",{"type":693,"tag":63,"props":739,"children":741},{"className":740},[],[742],{"type":532,"value":743},"systemctl reload nginx",{"type":532,"value":37},{"type":693,"tag":63,"props":746,"children":748},{"className":747},[],[749],{"type":532,"value":750},"nginx -s reload",{"type":532,"value":501},{"data":753,"body":754},{},{"type":53,"children":755},[756],{"type":693,"tag":20,"props":757,"children":758},{},[759],{"type":532,"value":640},{"data":761,"body":762},{},{"type":53,"children":763},[764],{"type":693,"tag":20,"props":765,"children":766},{},[767,769,775],{"type":532,"value":768},"Убедитесь, что Nginx установлен на вашем сервере. Выполните ",{"type":693,"tag":63,"props":770,"children":772},{"className":771},[],[773],{"type":532,"value":774},"nginx -v",{"type":532,"value":776},", чтобы проверить версию и наличие установленного пакета.",{"data":778,"body":779},{},{"type":53,"children":780},[781],{"type":693,"tag":20,"props":782,"children":783},{},[784,786,792,794,800],{"type":532,"value":785},"Сгенерируйте приватный ключ командой ",{"type":693,"tag":63,"props":787,"children":789},{"className":788},[],[790],{"type":532,"value":791},"openssl genpkey -algorithm RSA -out /etc/nginx/ssl/private.key",{"type":532,"value":793},". Затем создайте файл запроса на сертификат: ",{"type":693,"tag":63,"props":795,"children":797},{"className":796},[],[798],{"type":532,"value":799},"openssl req -new -key /etc/nginx/ssl/private.key -out /etc/nginx/ssl/csr.pem",{"type":532,"value":501},{"data":802,"body":803},{},{"type":53,"children":804},[805],{"type":693,"tag":20,"props":806,"children":807},{},[808,810,816,818,823,824,829],{"type":532,"value":809},"Создайте самоподписанный сертификат с помощью ",{"type":693,"tag":63,"props":811,"children":813},{"className":812},[],[814],{"type":532,"value":815},"openssl x509 -req -days 365 -in /etc/nginx/ssl/csr.pem -signkey /etc/nginx/ssl/private.key -out /etc/nginx/ssl/certificate.pem",{"type":532,"value":817},". Если у вас есть реальный сертификат, скопируйте ",{"type":693,"tag":63,"props":819,"children":821},{"className":820},[],[822],{"type":532,"value":276},{"type":532,"value":277},{"type":693,"tag":63,"props":825,"children":827},{"className":826},[],[828],{"type":532,"value":280},{"type":532,"value":830}," в ту же папку.",{"data":832,"body":833},{},{"type":53,"children":834},[835],{"type":693,"tag":20,"props":836,"children":837},{},[838,840,845,847,853,855,861,863,869],{"type":532,"value":839},"Откройте конфигурационный файл сайта (",{"type":693,"tag":63,"props":841,"children":843},{"className":842},[],[844],{"type":532,"value":299},{"type":532,"value":846}," или ваш пользовательский файл), добавьте блок ",{"type":693,"tag":63,"props":848,"children":850},{"className":849},[],[851],{"type":532,"value":852},"listen 443 ssl;",{"type":532,"value":854},", укажите пути к сертификату и ключу (",{"type":693,"tag":63,"props":856,"children":858},{"className":857},[],[859],{"type":532,"value":860},"ssl_certificate /etc/nginx/ssl/certificate.pem;",{"type":532,"value":862},", ",{"type":693,"tag":63,"props":864,"children":866},{"className":865},[],[867],{"type":532,"value":868},"ssl_certificate_key /etc/nginx/ssl/private.key;",{"type":532,"value":870},"). Сохраните изменения.",{"data":872,"body":873},{},{"type":53,"children":874},[875],{"type":693,"tag":20,"props":876,"children":877},{},[878,880,886,888,893,895,900,901,906],{"type":532,"value":879},"Добавьте блок ",{"type":693,"tag":63,"props":881,"children":883},{"className":882},[],[884],{"type":532,"value":885},"server { listen 80; return 301 https://$host$request_uri; }",{"type":532,"value":887}," для принудительного перенаправления. Затем выполните ",{"type":693,"tag":63,"props":889,"children":891},{"className":890},[],[892],{"type":532,"value":598},{"type":532,"value":894}," для проверки конфигурации и ",{"type":693,"tag":63,"props":896,"children":898},{"className":897},[],[899],{"type":532,"value":743},{"type":532,"value":37},{"type":693,"tag":63,"props":902,"children":904},{"className":903},[],[905],{"type":532,"value":750},{"type":532,"value":907}," для перезапуска сервиса.",[]]